Мировые новости

Атака иранских хакеров на переговоры по заложникам - появились подробности

Иранские хакеры придумали необычную схему, чтобы украсть информацию о переговорах по заложникам.

Новый отчет израильской компании Dream Security раскрывает сложную фишинговую кампанию, которую связывают с хакерами, подчиненными министерству разведки и безопасности Ирана (MOIS).

Об этом сообщает газета "Маарив".

В рамках операции использовался взломанный дипломатический почтовый ящик министерства иностранных дел Омана в Париже, с которого отправлялись электронные письма, маскирующиеся под официальную переписку. Расследование показало, что кампания, получившая название Homeland Justice, проводилась в несколько этапов и включала отправку 270 электронных писем с 104 взломанных адресов.

Согласно отчету, среди целей Ирана были египетские учреждения, участвовавшие в переговорах о прекращении огня и освобождению заложников в Каире, а также представители Катара и США. Одна из задач операции заключалась в сборе информации о конфиденциальных переговорах, касающихся прекращения боевых действий в Газе и вопроса заложников.

Кроме того, атака была направлена на дипломатические представительства, правительственные учреждения и международные организации по всему миру — главным образом в Европе, но также на Ближнем Востоке, в Африке, Азии и Америке. Среди целей были посольства, консульства и международные организации, включая ООН, Всемирный банк и ЮНИСЕФ.

В отправленных злоумышленниками файлах скрывался код, активировавший вредоносное ПО. Оно маскировалось под безобидный файл и сохранялось на компьютере незаметно для пользователя.

После запуска программа собирала базовую информацию с компьютера и отправляла ее на сервер управления, контролируемый хакерами. Кроме того, она закрепляла свое присутствие на устройстве, чтобы продолжать работу даже после перезагрузки.

В отчете отмечается, что злоумышленники тщательно использовали методы маскировки: применяли настоящие государственные почтовые ящики для повышения доверия, запускали инфраструктуру VPN из Иордании для сокрытия источника атаки и внедряли задержки в коде, чтобы затруднить работу киберследователей.

По оценкам экспертов, цель атаки из Ирана заключалась в шпионаже и создании базы для дальнейшего проникновения в сети дипломатических и промышленных учреждений.

Ранее "Курсор" писал, что иранские хакеры вывели из строя интернет-провайдера "Римон", в результате чего пользователи оставались без связи почти полдня. Нарушения затронули не только интернет-сервисы, но и работу клиентских центров — в течение этого периода связаться с компанией было невозможно.

Автор материала:
Алекс Липницкий

Недавние новости

Секреты плоского живота – 7 продуктов, ускоряющих сжигание жира

Диетолог утверждает, что правильное сочетание продуктов из этого списка позволяет значительно улучшить пищеварение и общее…

3 минуты назад

Голос сквозь свист – Ноам Беттан вывел Израиль в финал Евровидения

Предварительные опросы показывают колоссальный разрыв между оценками жюри и выбором обычных зрителей Евровидения-2026.

13 минут назад

Гороскоп на среду 13 мая 2026 для всех знаков Зодиака

13 мая 2026 года несёт в себе энергию внутреннего прояснения, осторожного взросления решений и очень…

19 минут назад

Как выглядела бы Антарктида, если бы весь лед растаял завтра – ученые

С помощью современной системы картографирования Bedmap3 ученые смогли заглянуть под ледяной щит Антарктиды.

51 минута назад

Конец эпохи авианосцев – США готовят гиперзвуковой ответ Китаю

Развертывание обновленных систем ARRW на стратегических бомбардировщиках B-52 станет прямым сигналом Китаю и важным этапом…

2 часа назад

4300 лет под замком – археологи вскрыли нетронутую гробницу с мумией

Уникальная находка была обнаружена в слоях, соответствующих периоду Пятой и Шестой династий Древнего царства.

3 часа назад